我們公司使用 Nessus,掃描到Windows主機有 ICMP Timestamp Request Remote Date Disclosure 漏洞,參考了兩篇 Microsoft Learn 的文章,這兩篇文章提供的解決方案完全不同,兩種方法都嘗試了,但都沒有成功,也請Nessus原廠提供修補建議,依照原廠給的指令封鎖了icmp type13的封包,在本機防火牆內也有看到這條規則,電腦重啟數次,主機上看本機的防火牆也都是套用loacl的,問AD管理者也說沒有套domain policy,但還是過不了複掃,用nping工具掃也會有回應,想請問是否有大大有過類似的問題,並如何解決的,謝謝~
• https://learn.microsoft.com/en-us/answers/questions/1691269/disable-icmp-timestamp-responses
• https://learn.microsoft.com/en-us/answers/questions/2238410/icmp-timestamp-request-remote-date-disclosure?utm_source=copilot.com
iThome鐵人賽